Cisco Secure Workload под ударом: критическая дыра позволяет украсть данные!
26.06.2026 · The Hacker News

Cisco Secure Workload под ударом: критическая дыра позволяет украсть данные!

Cisco выкатила апдейты для своего Secure Workload, и срочность тут беспрецедентная: обнаружена критическая уязвимость CVE-2026-20223 с максимальным CVSS 10.0. Суть бага в том, что любой удаленный...

Drupal Core: SQL-инъекция уже в бою! Вашему сайту угрожает опасность.
26.06.2026 · The Hacker News

Drupal Core: SQL-инъекция уже в бою! Вашему сайту угрожает опасность.

CISA добавила критическую SQL-инъекцию в Drupal Core (CVE-2026-9082) в список активно эксплуатируемых уязвимостей. Это означает, что злоумышленники уже вовсю юзают эту дыру для доступа к базам данных...

Ghost CMS: 700+ сайтов взломаны из-за критической SQL-инъекции!
25.06.2026 · The Hacker News

Ghost CMS: 700+ сайтов взломаны из-за критической SQL-инъекции!

Представьте: кто-то нашел критическую дыру в популярной CMS Ghost (привет, CVE-2026-26980 с CVSS 9.4!), позволяющую через SQL-инъекцию в Content API вытягивать данные без авторизации. Но это только...

LMS-дыра в Японии: GodZilla и Cobalt Strike в подарок!
25.06.2026 · The Hacker News

LMS-дыра в Японии: GodZilla и Cobalt Strike в подарок!

Представьте, нашли уязвимость в популярной японской LMS (Learning Management System) — KnowledgeDeliver, да еще и эксплуатировали её как 'дыру нулевого дня'! Суть проста: из-за жестко закодированных...

CERT-In: 12 часов на патч уязвимостей – или ИИ придёт за вами!
25.06.2026 · The Hacker News

CERT-In: 12 часов на патч уязвимостей – или ИИ придёт за вами!

Индийский CERT-In выдал ультиматум: критические дыры в публичных системах закрывать за 12 часов! Почему так жестко? Потому что злодеи на полную катушку гоняют ИИ и LLM для автоматизации поиска и...

Cisco SD-WAN: Срочно латаем дыры, пока не стало совсем поздно!
08.06.2026 · The Hacker News

Cisco SD-WAN: Срочно латаем дыры, пока не стало совсем поздно!

Народ, срочное включение! Cisco подтвердила активную эксплуатацию критической уязвимости CVE-2026-20245 в своем Catalyst SD-WAN Manager (CVSS 7.8). Это вам не шутки – под ударом те, кто использует...

SolarWinds Serv-U: когда "отказ в обслуживании" — это не просто неудобство
08.06.2026 · The Hacker News

SolarWinds Serv-U: когда "отказ в обслуживании" — это не просто неудобство

CISA добавила критическую уязвимость (CVE-2026-28318) в Serv-U от SolarWinds в свой KEV-каталог, и это серьезно. Эта дыра позволяет через элементарный DoS-запрос уронить сервер, а значит,...

FortiClient EMS под ударом: стилер данных под видом \"своего\"!
07.06.2026 · The Hacker News

FortiClient EMS под ударом: стилер данных под видом \"своего\"!

Представьте: у вас в сети стоит FortiClient EMS – система, которой вы доверяете, а злодеи через её уязвимость закидывают вредонос, который притворяется обновлением Fortinet! Arctic Wolf выяснили, что...

Срочно обнови WordPress! Everest Forms Pro под атакой: хакеры захватывают сайты
05.06.2026 · The Hacker News

Срочно обнови WordPress! Everest Forms Pro под атакой: хакеры захватывают сайты

Эй, вебмастеры и админы! Если у вас на WordPress стоит плагин Everest Forms Pro, бегом обновляться! Хакеры активно юзают критическую дыру (CVE-2026-3300, 9.8 по CVSS), чтобы выполнить код на вашем...

LofyGang вернулись: новая кампания по краже данных через читы для Minecraft
28.04.2026 · The Hacker News

LofyGang вернулись: новая кампания по краже данных через читы для Minecraft

Бразильская группировка LofyGang вернулась спустя три года с новым вредоносным ПО LofyStealer. Хакеры маскируют стилер под чит для Minecraft под названием «Slinky», используя официальную иконку игры...

VECT 2.0: шифровальщик, который необратимо уничтожает файлы
28.04.2026 · The Hacker News

VECT 2.0: шифровальщик, который необратимо уничтожает файлы

Новая версия шифровальщика VECT 2.0 оказалась опаснее, чем кажется: из-за критической ошибки в коде файлы размером более 131 КБ безвозвратно уничтожаются вместо шифрования. Угроза актуальна для...

Фильтры

Сбросить

Популярные теги